> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/ja/zhan-kai/required-permissions.md).

# 必要なアクセス許可

セルフサービスおよび管理機能のために RealmJoin Portal アプリに必要な Microsoft Graph と Azure のアクセス許可。

RealmJoin Portal は、さまざまなユースケースで使用される複数のアプリで構成されています。

## RealmJoin Portal

アプリケーション ID: `b0130885-16be-4c6f-83de-5b1042b5d2e3`

ユーザーはセルフサービスのためにこのアプリを利用します。管理者はこのアプリを使用して、RealmJoin Portal のすべての機能を操作します。

以下の権限はすべて、権限タイプ「**委任**」(= ユーザーが対話的にサインインしている場合にのみ動作できます)。また、このアプリは **ユーザーごとに同意可能** （= 管理者の同意は任意です）。

これらの権限は、ユーザーごとのアプリの基本機能に必要です。

### API のアクセス許可

以下の権限は "Delegated" 型で、主に Portal へのログインに使用されます。

| クレーム            | アクセス許可                 |
| --------------- | ---------------------- |
| User.Read       | サインインしてユーザープロファイルを読み取る |
| プロファイル          | ユーザーの基本プロファイルを表示       |
| メール             | ユーザーのメール アドレスを表示       |
| openid          | ユーザーをサインインさせる          |
| offline\_access | 付与したデータへのアクセスを維持する     |

{% hint style="info" %}
Tenant へのオンボーディング方法によっては、以下の「RealmJoin Portal - Core Features」権限が「RealmJoin Portal」アプリケーション内、または下記の別アプリケーション内にある場合があります。
{% endhint %}

以下の表は、Administrative Units (AU) が **使用されていない場合の権限（タイプ: アプリケーションのアクセス許可）を示しています。**.

一部の権限はオプション機能に必要です。ニーズに合わせて同意内容を調整するには、オンボーディング担当者にご相談ください。

| クレーム                                                    | アクセス許可                                         |
| ------------------------------------------------------- | ---------------------------------------------- |
| AuditLog.Read.All                                       | すべての監査ログ データを読み取る                              |
| BitLockerKey.Read.All                                   | すべての BitLocker キーを読み取る                         |
| Device.Read.All                                         | すべてのデバイスを読み取る                                  |
| DeviceLocalCredential.Read.All                          | デバイスのローカル資格情報パスワードを読み取る                        |
| DeviceManagementApps.ReadWrite.All                      | Microsoft Intune アプリを読み取り、書き込みする               |
| DeviceManagementConfiguration.Read.All                  | Microsoft Intune のデバイス構成とポリシーを読み取る             |
| DeviceManagementManagedDevices.PrivilegedOperations.All | Microsoft Intune デバイスに対して、ユーザーに影響するリモート操作を実行する |
| DeviceManagementManagedDevices.Read.All                 | Microsoft Intune デバイスを読み取る                     |
| DeviceManagementScripts.ReadWrite.All                   | Microsoft Intune スクリプトを読み取り、書き込みする             |
| DeviceManagementServiceConfig.Read.All                  | Microsoft Intune 構成を読み取る                       |
| Group.ReadWrite.All                                     | すべてのグループを読み取り、書き込みする                           |
| GroupMember.ReadWrite.All                               | すべてのグループ メンバーシップを読み取り、書き込みする                   |
| User.Read.All                                           | すべてのユーザーの完全なプロファイルを読み取る                        |
| WindowsUpdates.ReadWrite.All                            | すべての Windows 更新プログラムの展開設定を読み取り、書き込みする          |
| AdministrativeUnit.Read.All（オプション）                      | すべての管理単位を読み取る                                  |

## RealmJoin Portal - コア機能

アプリケーション ID: `61fcb903-2868-4c54-91cd-2716c62c5007`

管理者とユーザーは、このアプリを直接操作しません。これは、Entra ID と Intune と連携する RealmJoin のバックエンドを表します。

このアプリによってトリガーされるすべての操作は、Entra のグループおよびロールのメンバーシップを評価できる RealmJoin の内部権限（RBAC）モデルを通じてフィルタリングされます。

以下の権限はすべて、権限タイプ「**アプリケーション**」(= サインイン済みユーザーなしで動作できます) を対象とし [MS Graph API](https://docs.microsoft.com/en-us/graph/api/overview?view=graph-rest-1.0)。各権限の詳細については [こちら](https://docs.microsoft.com/en-us/graph/permissions-reference).

### API のアクセス許可

以下の表は、Administrative Units (AU) が **使用されていない場合の権限（タイプ: アプリケーションのアクセス許可）を示しています。**.

一部の権限はオプション機能に必要です。ニーズに合わせて同意内容を調整するには、オンボーディング担当者にご相談ください。

| クレーム                                                    | アクセス許可                                         |
| ------------------------------------------------------- | ---------------------------------------------- |
| AuditLog.Read.All                                       | すべての監査ログ データを読み取る                              |
| BitLockerKey.Read.All                                   | すべての BitLocker キーを読み取る                         |
| Device.Read.All                                         | すべてのデバイスを読み取る                                  |
| DeviceLocalCredential.Read.All                          | デバイスのローカル資格情報パスワードを読み取る                        |
| DeviceManagementApps.ReadWrite.All                      | Microsoft Intune アプリを読み取り、書き込みする               |
| DeviceManagementConfiguration.Read.All                  | Microsoft Intune のデバイス構成とポリシーを読み取る             |
| DeviceManagementManagedDevices.PrivilegedOperations.All | Microsoft Intune デバイスに対して、ユーザーに影響するリモート操作を実行する |
| DeviceManagementManagedDevices.Read.All                 | Microsoft Intune デバイスを読み取る                     |
| DeviceManagementScripts.ReadWrite.All                   | Microsoft Intune スクリプトを読み取り、書き込みする             |
| DeviceManagementServiceConfig.Read.All                  | Microsoft Intune 構成を読み取る                       |
| Group.ReadWrite.All                                     | すべてのグループを読み取り、書き込みする                           |
| GroupMember.ReadWrite.All                               | すべてのグループ メンバーシップを読み取り、書き込みする                   |
| User.Read.All                                           | すべてのユーザーの完全なプロファイルを読み取る                        |
| WindowsUpdates.ReadWrite.All                            | すべての Windows 更新プログラムの展開設定を読み取り、書き込みする          |
| AdministrativeUnit.Read.All（オプション）                      | すべての管理単位を読み取る                                  |

## RealmJoin Portal - セキュリティ機能

アプリケーション ID: `e5713826-15ee-4f6c-91ee-56cb1844e275`

このアプリは、ReamJoin Portal の高度なセキュリティ情報を担当します。ニーズに合わせて同意内容を調整するには、オンボーディング担当者にご相談ください。

以下のすべての権限は `WindowsDefenderATP` API を使用します。

### API のアクセス許可

| クレーム                            | アクセス許可                                               |
| ------------------------------- | ---------------------------------------------------- |
| AdvancedQuery.Read.All          | 高度なクエリを実行する                                          |
| Alert.Read.All                  | すべてのアラートを読み取る                                        |
| File.Read.All                   | ファイルプロファイルを読み取る                                      |
| Ip.Read.All                     | IP アドレス プロファイルを読み取る                                  |
| Machine.Read.All                | すべてのマシン プロファイルを読み取る                                  |
| Score.Read.All                  | Threat and Vulnerability Management スコアを読み取る         |
| SecurityConfiguration.Read.All  | すべてのセキュリティ構成を読み取る                                    |
| SecurityRecommendation.Read.All | Threat and Vulnerability Management のセキュリティ推奨事項を読み取る |
| Software.Read.All               | Threat and Vulnerability Management のソフトウェア情報を読み取る   |
| Ti.Read.All                     | すべての IOC を読み取る                                       |
| Url.Read.All                    | URL プロファイルを読み取る                                      |
| User.Read.All                   | ユーザープロファイルを読み取る                                      |
| Vulnerability.Read.All          | Threat and Vulnerability Management の脆弱性情報を読み取る      |

## RealmJoin

アプリケーション ID: `008c704d-20fe-4c15-bab0-c2e6f66a992c`

このアプリはクライアント アプリケーション（RealmJoin **エージェント**).

ニーズに合わせて同意内容を調整するには、オンボーディング担当者にご相談ください。

### API のアクセス許可

| クレーム            | アクセス許可                  |
| --------------- | ----------------------- |
| Device.Read.All | すべてのデバイスを読み取る           |
| Group.Read.All  | すべてのグループを読み取る           |
| User.Read       | サインインしてユーザープロファイルを読み取る  |
| User.Read.All   | すべてのユーザーの完全なプロファイルを読み取る |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/ja/zhan-kai/required-permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
